컴퓨터에 저장된 이미지나 문서 등 각종 파일이 열리지 않고 확장자가 .erif로 변경되었다면, 여러분의 PC는 ERIF 랜섬웨어에 감염되었을 가능성이 매우 높습니다.
ERIF 랜섬웨어란 무엇인가?
ERIF는 DJVU 랜섬웨어 계열에 속하는 악성 프로그램입니다. 이 멀웨어에 감염된 PC는 중요한 데이터가 모두 암호화되며, 해독을 조건으로 금전을 요구하는 랜섬 노트를 받게 됩니다.
ERIF 랜섬웨어가 하는 일
암호화 과정에서 모든 파일은 .erif 확장자가 덧붙여집니다. 예를 들어 'photo.jpg'라는 파일은 'photo.jpg.erif'로 변형되어 더 이상 정상적으로 열 수 없게 됩니다. 암호화가 완료되면 바탕화면에 _readme.txt라는 이름의 랜섬 노트가 생성됩니다.
감염은 어떻게 발생할까?
다른 랜섬웨어와 마찬가지로 ERIF 역시 주로 스팸 메일을 통해 유포됩니다. 공격자들은 시스템 취약점이나 설치된 프로그램의 보안 허점을 악용하도록 설계된 악성 첨부파일을 담은 이메일을 대량 발송합니다.
사이버 범죄자들은 신뢰할 만한 기업에서 보낸 것처럼 위장한 가짜 이메일로 공격을 시작하는 경우가 많습니다. 예를 들어 택배 회사(페덱스 등)를 사칭하여 '배송하려던 소포를 전달하지 못했다'는 내용의 메일을 보내는 식입니다.
또한 사용자가 실제로 주문한 상품과 관련된 배송 정보를 언급하며 호기심을 자극하기도 합니다. 인간은 본능적으로 궁금증을 참기 어렵기 때문에, 결국 첨부된 문서나 파일을 열게 되고 그 순간 ERIF 랜섬웨어가 시스템에 침투합니다.
ERIF 랜섬웨어가 주로 악용하는 프로그램으로는 Microsoft Office, 웹 브라우저, 각종 서드파티 애플리케이션 등이 있습니다.
랜섬웨어 감염 예방 방법
무엇보다 의심스러운 이메일은 절대 열지 말아야 하며, 메일 내 포함된 링크나 첨부파일은 클릭하지 않는 것이 안전합니다. 작은 실수 하나가 개인 정보 유출로 이어질 수 있습니다.
프로그램이나 애플리케이션을 다운로드할 때는 반드시 검증된 공식 사이트 또는 공식 다운로드 채널을 이용하세요.
또한 다운로드한 소프트웨어는 개발사가 제공하는 정품 인증키로만 활성화해야 합니다. 크랙 파일이나 불법 인증 도구를 사용하면 오히려 더 큰 문제를 일으킬 수 있습니다.
더욱 강력한 보안을 위해서는 신뢰할 수 있는 백신 또는 안티멀웨어 프로그램을 설치하고 항상 최신 버전으로 유지하는 것이 필수입니다. 정기적인 시스템 검사를 통해 잠재적 위협을 사전에 차단하세요.
ERIF 랜섬웨어 제거 방법
대부분의 랜섬웨어 제거 가이드는 절차가 복잡하고 어려워 보여 부담스러울 수 있습니다. 그래서 이 가이드는 누구나 쉽게 따라 할 수 있도록 단계별로 정리했습니다. 아래 순서대로 진행하면 문제없이 제거할 수 있습니다.
1단계: 인터넷 연결 차단
가장 먼저 PC를 인터넷에서 분리해야 합니다. 기기를 격리하면 랜섬웨어가 가정이나 조직의 네트워크 전체로 확산되는 것을 막을 수 있습니다.
- 제어판 → 네트워크 및 공유 센터로 이동합니다.
- 어댑터 설정 변경을 클릭합니다.
- 화면에 표시된 네트워크 연결 목록에서 각 연결을 마우스 오른쪽 버튼으로 클릭한 후 사용 안 함을 선택합니다. 이렇게 하면 시스템이 인터넷에서 완전히 분리됩니다.
2단계: 모든 저장 장치 분리
ERIF 같은 랜섬웨어는 컴퓨터에 연결된 저장 장치의 데이터까지 암호화할 수 있습니다. 따라서 USB 플래시 드라이브, 외장 하드디스크 등 외부 저장 장치는 즉시 분리해야 합니다.
- 내 컴퓨터(내 PC)로 이동합니다.
- 연결된 모든 저장 장치를 마우스 오른쪽 버튼으로 클릭합니다.
- 꺼내기(제거)를 선택합니다.
3단계: 클라우드 계정 로그아웃
많은 랜섬웨어가 클라우드에 동기화된 프로그램과 파일을 탈취할 수 있습니다. 방치하면 클라우드에 저장된 데이터까지 암호화되고 손상될 수 있으므로, 모든 클라우드 스토리지 계정에서 즉시 로그아웃해야 합니다. 가능하다면 감염이 완전히 제거될 때까지 클라우드 관리 애플리케이션을 삭제해 두는 것이 좋습니다.
4단계: 안티멀웨어 프로그램 설치 및 검사
기기 격리가 완료되면 신뢰할 수 있는 안티멀웨어 프로그램을 다운로드하여 설치합니다. 온라인에는 다양한 제품이 있으므로, ERIF 랜섬웨어 제거에 효과가 입증된 소프트웨어를 선택하는 것이 중요합니다.
설치 후 빠른 검사를 실행하고 완료될 때까지 기다립니다. 검사가 끝나면 탐지된 모든 악성 코드와 잠재적 위협 목록이 표시되므로, 이를 삭제하거나 치료하면 됩니다.
5단계: 암호화된 파일 복구 시도
아쉽게도 랜섬웨어에 의해 암호화된 파일은 대부분 완전한 복구가 어렵습니다. 하지만 데이터 복구 도구를 활용하면 경우에 따라 일부 파일을 되살릴 수 있습니다. 복구를 시도하기 전에는 반드시 랜섬웨어를 완전히 제거한 상태여야 재암호화를 피할 수 있습니다.
마무리
ERIF 랜섬웨어 같은 악성 프로그램은 여러분의 기기에 남아 있어서는 안 됩니다. 감염 흔적을 발견했다면 즉시 필요한 조치를 취해 제거해야 합니다. 직접 제거가 어렵다면 서드파티 백신 프로그램을 활용하거나 전문가의 도움을 받는 것도 좋은 방법입니다.
혹시 ERIF 외에 경험한 다른 랜섬웨어가 있다면 댓글로 알려주세요.